Cos'è un gateway internet intelligente?
Non è una VPN. Non è solo un proxy. È un livello di routing selettivo che invia solo le app e i domini scelti attraverso un'uscita remota, lasciando tutto il resto completamente invariato.
Le VPN tradizionali instradano tutto, ed è questo il problema
Una VPN full-tunnel invia il 100% del traffico attraverso un server remoto. Questo design aveva senso quando i lavoratori remoti dovevano raggiungere una rete aziendale privata dall'esterno dell'ufficio. Per l'uso quotidiano misto, crea attriti reali.
Le videochiamate peggiorano
Ogni pacchetto in un tunnel VPN viaggia verso il server VPN e torna indietro prima di raggiungere l'altra persona. In una videochiamata che richiede una latenza round-trip inferiore a 100 ms, il salto aggiunto si nota immediatamente: video pixelato, audio interrotto, ritardo.
I dispositivi locali smettono di funzionare
Mentre una VPN full-tunnel è attiva, il traffico destinato alla tua rete locale (stampante condivisa, NAS, Chromecast) finisce nel tunnel. La stampante scompare. I dispositivi domestici diventano irraggiungibili.
Tutto rallenta
La tua velocità di upload e download è limitata dalla larghezza di banda del server VPN, non dal tuo ISP. Caricamenti di file di grandi dimensioni, streaming 4K e backup nel cloud competono tutti per quel singolo collo di bottiglia.
Driver del kernel e diritti di amministratore
La maggior parte dei client VPN installa un adattatore TUN o TAP, software a livello di kernel che intercetta tutto il traffico a livello di sistema. L'installazione richiede diritti di amministratore e può entrare in conflitto con gli strumenti di protezione degli endpoint aziendali.
Un gateway internet intelligente instrada solo ciò che deve essere instradato
Invece di incanalare tutto, un gateway intelligente applica regole di routing selettivo: le app e i domini nominati escono attraverso un gateway remoto; tutto il resto va diretto, a piena velocità, senza interruzioni.
Un gateway internet intelligente si posiziona tra il tuo dispositivo e internet. Monitora le connessioni in uscita e applica una politica di routing definita da te:
- Una richiesta a un servizio di streaming geo-bloccato nella tua regione? Passa attraverso il nodo di uscita del gateway in un altro paese.
- Una videochiamata Teams? Va direttamente ai server Microsoft: nessun salto nel gateway, nessuna latenza aggiunta.
- La tua stampante di rete locale? Intatta. Il gateway non vede mai il traffico che non è destinato alla rete internet pubblica.
I tuoi dispositivi locali continuano a funzionare, le videochiamate rimangono nitide e solo le connessioni che traggono vantaggio dal gateway lo utilizzano effettivamente.
Un indirizzo coerente per il tuo traffico in uscita
Ogni volta che ti connetti, il server di destinazione vede lo stesso indirizzo IP: l'IP di uscita del gateway, non l'IP di casa o dell'ufficio.
Il tuo ISP ti assegna un indirizzo IP dinamico che cambia ogni volta che il modem si riconnette. Va bene per la navigazione occasionale, ma causa problemi reali in situazioni specifiche:
- Regole firewall SaaS. Se uno strumento aziendale limita gli accessi a una lista di IP consentiti, devi aggiornare tale lista ogni volta che il tuo IP ruota.
- Portali bancari e governativi. Alcuni portali trattano un improvviso cambio di IP come sospetto e forzano la riautenticazione o bloccano l'account.
- Geo-accesso. I servizi di streaming e gli archivi di notizie controllano il tuo IP per decidere quali contenuti sono disponibili. Un IP che cambia può causare un accesso incoerente.
Un IP di uscita statico risolve tutti e tre i problemi. Ottieni un singolo indirizzo, ospitato in una regione specifica, che aggiungi a una lista consentita una volta sola e su cui puoi fare affidamento a tempo indeterminato.
Gli amministratori definiscono il routing; i dipendenti installano solo il client
In un contesto di team, un amministratore configura quali app utilizzano il gateway, quale regione di uscita usare e se è richiesta l'MFA. Il dispositivo di ogni membro recepisce automaticamente tale politica al momento dell'accesso.
Questo è significativamente diverso dalla gestione di una VPN di team:
- VPN di team tradizionale: provisioning di un server, distribuzione delle credenziali a ogni dipendente, ridistribuzione della configurazione quando cambia una regola.
- Gateway basato su policy: configurazione delle regole di routing una sola volta in una dashboard; i dipendenti installano un client leggero e accedono con SSO; le modifiche alla policy si propagano a ogni dispositivo senza alcuna azione per singola macchina.
Per i team piccoli e medi, questo elimina un'intera categoria di lavoro IT.
Nessun driver del kernel: funziona a livello di proxy del sistema operativo
Poiché un gateway intelligente instrada solo il traffico selezionato, non ha bisogno di intercettare tutto a livello di kernel. Nessun driver TUN, nessun diritto di amministratore per l'installazione, nessun conflitto con gli strumenti endpoint esistenti.
TYO Reach configura le impostazioni proxy integrate del tuo sistema operativo e un file PAC (Proxy Auto-Config). Un file PAC è un piccolo script, supportato nativamente da ogni sistema operativo e browser principale, che indica al tuo dispositivo quali connessioni inviare attraverso il gateway e quali lasciare dirette.
Ciò significa che Reach:
- Funziona su macchine dove gli utenti non hanno diritti di amministratore.
- Viene eseguito insieme al software di protezione degli endpoint senza conflitti.
- Si disinstalla in modo pulito senza residui di driver.
- Non tocca mai il traffico di rete locale.
Quando usare un gateway e quando usare una VPN
Entrambi gli strumenti hanno scopi reali. Ecco una panoramica chiara su quale si adatta a quale situazione.
Usa un gateway internet intelligente quando vuoi:
- Sbloccare servizi di streaming, archivi o strumenti geo-bloccati specifici senza influenzare l'intera connessione.
- Fornire al tuo team un IP di uscita statico per liste consentite SaaS e regole firewall aziendali.
- Instradare solo le app selezionate attraverso un'uscita remota, non tutto il traffico di rete.
- Installare qualcosa su una macchina gestita o bloccata senza diritti di amministratore.
- Mantenere i dispositivi locali (stampanti, NAS, hub smart home) funzionanti normalmente mentre il gateway è attivo.
Usa una VPN tradizionale quando vuoi:
- Accedere a una rete interna privata, come la LAN dell'ufficio aziendale, dall'esterno.
- Incanalare tutto il traffico attraverso una singola connessione crittografata quando lavori da una rete pubblica non attendibile e hai bisogno di una copertura totale.
- Nascondere tutti i metadati del traffico al tuo ISP (un gateway proxy a livello di sistema operativo non aggiunge crittografia sotto il livello dell'applicazione).
Nessuno dei due è universalmente migliore. Un gateway è più leggero, più selettivo e più facile da distribuire. Una VPN è più completa ma più invasiva per l'uso quotidiano.
Crea un account gratuito
Registrati con email o Google. Nessuna carta richiesta. I tuoi primi 2 GB sono inclusi così puoi provare il servizio prima di impegnarti.
Scarica il client
Installa l'app Reach su Windows, macOS o Linux. Configura automaticamente il proxy del browser: non c'è altro da impostare.
Attivalo
Attivalo dalla barra delle applicazioni. Le app che hai selezionato passeranno attraverso il nodo di uscita australiano. Tutto il resto andrà diretto.
Un gateway intelligente crittografa il mio traffico?
Il traffico tra il tuo dispositivo e il gateway Reach viaggia su HTTPS, la stessa crittografia TLS utilizzata da qualsiasi sito web sicuro. Il gateway non aggiunge un secondo livello di crittografia sotto il livello dell'applicazione. Se il tuo obiettivo è la crittografia end-to-end di tutto il traffico, una VPN full-tunnel la fornisce; Reach è ottimizzato per il routing selettivo, non per la crittografia totale.
Rallenterà la mia connessione internet?
Solo il traffico che hai selezionato per il routing attraverso il gateway ne risentirà. Una connessione da Sydney al nostro nodo di uscita di Sydney aggiunge circa 5–15 ms di latenza extra in condizioni normali. Tutto il resto (videochiamate, caricamenti di file, accesso alla rete locale) va diretto e non ne risente affatto.
Funziona su macchine gestite o bloccate?
Sì. Reach si installa senza diritti di amministratore su Windows utilizzando un programma di installazione NSIS standard a livello utente. Si basa sulle impostazioni proxy a livello di sistema operativo piuttosto che su un driver del kernel, quindi funziona comodamente insieme alla maggior parte degli strumenti di protezione degli endpoint aziendali.
Cosa succede al traffico che non è selezionato per il routing?
Va diretto, direttamente dal tuo dispositivo a internet, senza alcun coinvolgimento del gateway Reach. Il client Reach tocca solo il traffico che è stato esplicitamente istruito a instradare.